en
Feedback
مجتبی رستمی نوروزآباد | مدیریت ریسک سازمانی

مجتبی رستمی نوروزآباد | مدیریت ریسک سازمانی

Open in Telegram

مدیریت ریسک سازمانی (ERM) در نهادهای مالی، ناشران بورسی و فرابورسی، بانک‌ها و بیمه‌ها دکتری مدیریت مالی، مجری و مشاور ارشد پیاده‌سازی مدیریت ریسک و عضو خبرهٔ کمیته‌های مدیریت ریسک در نهادهای مالی، بانکی، بیمه‌ای و تولیدی

Show more
623
Subscribers
No data24 hours
-17 days
-130 days
Posts Archive
+9
21- Risk Committee Policy - 1404.08.21.pdf1.94 KB

+9
16- Chapter 15 - 1404.08.21.pdf4.09 KB

+9
11- Chapter 10 - 1404.08.21.pdf4.40 KB

⚖️ وقتی حاکمیت شرکتی با روابط شخصی اشتباه گرفته می‌شود: چالش‌های پنهان در ترکیب کمیته‌های تخصصی در بسیاری از شرکت‌های ایرانی، ساختار کمیته‌های تخصصیِ هیئت‌مدیره، مانند مدیریت ریسک، حسابرسی، سرمایه‌گذاری و انتصابات، در ظاهر به‌درستی طراحی شده است، اما در عمل، از فلسفۀ واقعی حاکمیت شرکتی فاصله گرفته است. در حالی‌که هدف از تشکیل این کمیته‌ها، ایجاد نگاهی مستقل، تخصصی و نظام‌مند به تصمیمات کلیدی سازمان است، در برخی موارد، ترکیب اعضای این کمیته‌ها نه بر اساس معیارهای شایستگی حرفه‌ای، بلکه بر مبنای ملاحظات شخصی و روابط دوستانه شکل می‌گیرد. در چنین شرایطی، گاه انتخاب اعضا به مدیرعامل واگذار می‌شود، و گاه خودِ هیئت‌مدیره، با نیت خیر اما در چارچوبی غیرحرفه‌ای، از میان نزدیکان و آشنایان خود افراد را برمی‌گزیند. نتیجه، تشکیل کمیته‌هایی است که به‌جای ایفای نقش نظارتی و تحلیلی، به‌صورت ناخواسته به محافلی کم‌اثر و وابسته به ارادۀ افراد بدل می‌شوند. این در حالی است که در چارچوب‌های بین‌المللی معتبر، از جمله اصول حاکمیت شرکتی OECD و چارچوب COSO ERM 2017، ترکیب اعضای کمیته‌ها باید صرفاً در صلاحیت هیئت‌مدیره بوده و بر پایهٔ صلاحیت حرفه‌ای، استقلال فردی و شایستگی تخصصی انجام گیرد. ✅ برای تقویت حاکمیت شرکتی در عمل، چند اصل ساده اما بنیادین باید رعایت شود: - تعیین اعضای کمیته‌ها باید بر اساس مصوبهٔ رسمی هیئت‌مدیره و پس از ارزیابی صلاحیت حرفه‌ای صورت گیرد؛ - استقلال رأی و تنوع دیدگاه‌ها باید به‌عنوان ارزش افزودهٔ واقعی در ترکیب کمیته‌ها لحاظ شود؛ - و ارزیابی دوره‌ای عملکرد کمیته‌ها باید بخشی از نظام ارزیابی کلان هیئت‌مدیره باشد. در نهایت، حاکمیت شرکتی صرفاً با تدوین آیین‌نامه‌ها تحقق نمی‌یابد؛ بلکه با فرهنگ تصمیم‌گیریِ مبتنی بر شایستگی و استقلال حرفه‌ای معنا پیدا می‌کند. 📌 زمانی که کمیته‌ها بر اساس اعتماد شخصی شکل بگیرند، نه بر اساس اعتماد حرفه‌ای، نظام نظارتی از درون تضعیف می‌شود، بی‌آنکه کسی به‌ظاهر تخلفی کرده باشد. @EnterpriseRiskManagement

📘 از زبان Rob Quail و Betty Simkins: معنای واقعی مدیریت ریسک سازمانی چیست؟ در مقدمهٔ چاپ نخست کتاب «مدیریت ریسک سازمانی؛ از تئوری تا عمل» (اسفند ۱۴۰۳)، افتخار داشتیم که دو صاحب‌نظر برجستهٔ جهانی در حوزهٔ ERM، راب کویل (Rob Quail) و بتی سیمکینز (Betty Simkins)، پیش‌گفتار رسمی (FOREWORD) کتاب را بنویسند. هر دو از چهره‌های تأثیرگذار در توسعۀ ادبیات بین‌المللی مدیریت ریسک‌اند؛ کویل، بنیان‌گذار شرکت Robert Quail Consulting و طراح مدل‌های نوین ارزیابی ریسک، و سیمکینز، استاد ممتاز و رئیس دپارتمان مالی دانشگاه ایالتی اوکلاهما و از نویسندگان کتاب مرجع Enterprise Risk Management: Today’s Leading Research and Best Practices for Tomorrow’s Executives است. در این پیش‌گفتار، آن‌ها با نگاهی ژرف به دگرگونی‌های جهانی، نقش حیاتی مدیریت ریسک سازمانی را در عصر عدم‌قطعیت تبیین می‌کنند، و تأکید دارند که ERM صرفاً برای کاهش ریسک نیست؛ بلکه همراه استراتژی است، برای انتخاب درست‌ترین ریسک‌ها و خلق ارزش پایدار. 🔹 متن کامل پیش‌گفتار به فارسی 👇 ———————————————————- پیش‌گفتار ما در زمانی زندگی می‌کنیم که از نظر عدم‌قطعیت و دگرگونی، بی‌سابقه است. این عدم‌قطعیت حاصل شتاب روزافزون در تحول فناوری، تغییر در جمعیت‌شناسی جهانی و ملی، دگرگونی‌های ژئوپولیتیکی و اجتماعی‌ـ‌اقتصادی، افزایش نگرانی‌ها دربارهٔ اقلیم و محیط زیست، و سایر روندها و تحولات جهانی است. به‌نظر می‌رسد هیچ زمانی بهتر از امروز برای نقش‌آفرینی «مدیریت ریسک سازمانی» در کمک به انواع سازمان‌ها در بخش‌های مختلف برای پیمایش در این دنیای پرابهام وجود نداشته است. بااین‌حال، مدیریت ریسک سازمانی هنوز در بسیاری از سازمان‌های دولتی و خصوصی تا حد زیادی در پس‌زمینهٔ ذهن رهبران باقی مانده است. و حتی در آن اقلیتی از سازمان‌ها که واقعاً اهمیت ERM را درک می‌کنند، هنوز این برداشت نادرست و ریشه‌دار وجود دارد که مدیریت ریسک مؤثر یعنی اجتناب از ریسک یا به حداقل رساندن آن. ما به‌شدت با این دیدگاه مخالفیم. هر سازمانی روی زمین، فارغ از بخش، هدف یا جغرافیا، دارایی‌های خود را در معرض ریسک قرار می‌دهد تا نوعی منفعت یا بازدهی به‌دست آورد. ریسک‌پذیریِ استراتژیک سوختِ نوآوری، یادگیری و رشد است. تغییرات جهانی یادشده، هم تهدید و هم فرصت‌هایی برای سازمان‌ها ایجاد می‌کنند تا پیشرفت کنند، تحول یابند و عملکرد رقابتی خود را ارتقا دهند. بنابراین، مدیریت ریسک سازمانیِ اثربخش در اصل یعنی انتخاب «نسخهٔ درست ریسک»: تصمیم‌گیری دربارهٔ اینکه کدام ریسک‌ها باید اجتناب شوند، کدام کاهش یابند، کدام مدیریت یا به‌اشتراک گذاشته شوند، و کدام ریسک‌ها باید جست‌وجو و بهره‌برداری شوند. مدیریت ریسک سازمانی باید همراه و هم‌سفر استراتژی تلقی شود، و ریسک‌های عملیاتی باید به‌گونه‌ای مدیریت شوند که با نگاه کل‌سازمانی به ریسک و ارزش هم‌راستا باشند؛ تصمیم‌های فردی نیز باید با دیدگاه کلان سازمان دربارهٔ اینکه ریسک‌پذیری و ریسک‌گریزی چگونه به ارزش و پیشرفت منجر می‌شوند، سازگار باشند. دومین مزیت بزرگ مدیریت ریسک سازمانیِ اثربخش، به‌ویژه برای مؤسسات مالی، آن است که به‌واسطهٔ فرآیندها و معیارهای مشترک، امکان ارزیابی ریسک‌های نامتجانس را در یک چارچوب واحد فراهم می‌کند. به این ترتیب، مدیران ارشد سازمان می‌توانند در قالب گفت‌وگویی واحد دربارهٔ اولویت نسبی ریسک‌های متفاوت تصمیم‌گیری کنند؛ برای مثال، ریسک نکول اعتباری را در کنار ریسک سرمایه انسانی و ریسک حملهٔ سایبری مقایسه نمایند. خوشبختانه، بهترین شیوه‌های مدیریت ریسک سازمانی، همان‌گونه که در این کتاب توصیف شده است، پیوسته در حال تکامل‌اند؛ متخصصان این حوزه همچنان ابزارها و رویکردهای جدیدی طراحی می‌کنند تا تصمیم‌گیرندگان بتوانند بهتر در میان عدم‌قطعیت حرکت کنند. ما از انتشار این کتاب استقبال می‌کنیم و امیدواریم این اثر بتواند بخشی از خلأهای موجود در توانمندی مؤسسات مالی برای مواجهه با عدم‌قطعیت و برقراری توازن میان ریسک و بازده را پر کند. راب کویل، بنیان‌گذار و مدیر شرکت Robert Quail Consulting بتی سیمکینز، رئیس دپارتمان مالی و استاد ممتاز دانشگاه ایالتی اوکلاهما ✨ این پیش‌گفتار به‌طور اختصاصی برای کتاب «مدیریت ریسک سازمانی؛ از تئوری تا عمل» نوشته شده است. @EnterpriseRiskManagement

✳️ برای روشن‌تر شدن موضوع، همیشه این مثال ساده رو در جلسات می‌زنم: فرض کنید هدف ما رسیدن به میدان تجریش است. مسیرهای مختلفی برای رسیدن وجود دارد: 🚴‍♂️ با دوچرخه، 🚗 با ماشین شخصی، 🚌 با وسایل نقلیه عمومی، 🏍 با موتور، 🚶‍♂️ یا حتی پیاده. هرکدام از این مسیرها در ظاهر به مقصد می‌رسند، اما ریسک‌های متفاوتی دارند: ترافیک سنگین، احتمال تصادف، خرابی وسیله، خستگی، هزینهٔ سوخت یا کرایه، محدودیت زمانی و غیره. اگر فقط بگوییم «هدف رسیدن به تجریش است» بدون اینکه ریسک‌های مسیرها را بسنجیم، در واقع تصمیم نگرفته‌ایم، فقط فرض کرده‌ایم که همهٔ مسیرها یکسان‌اند. در سازمان‌ها هم همین‌طور است. وقتی چند استراتژی برای دستیابی به هدف داریم اما ریسک هر استراتژی را نمی‌شناسیم، آن استراتژی‌ها معنای واقعی خود را از دست می‌دهند. همه‌شان به ظاهر «راه رسیدن به مقصداند»، ولی در عمل، می‌توانند هزینه، زمان و منابع سازمان را نابود کنند. 📈 به همین دلیل است که می‌گویم: استراتژی بدون تحلیل ریسک، تصمیم نیست، فقط فرضیه‌ای پرهزینه است. دکتر مجتبی رستمی نوروزآباد @EnterpriseRiskManagement

🔔🔔🔔 استراتژی بدون تحلیل ریسک، تصمیم نیست، فرضیه است! در جلسات مشاوره، بارها دیده‌ام که شرکت‌ها از مشاوران استراتژی انتظار دارند مسیر آینده را برایشان ترسیم کنند؛ بدون آنکه از آن‌ها بخواهند ریسک‌های هر مسیر را بسنجند.
به باور من، هیچ مشاور استراتژیستی در دنیا نباید صرفاً «استراتژی» تجویز کند، مگر آن‌که پیش از آن، ریسک‌های ذاتی آن را شناسایی و تحلیل کرده باشد.
فرض کنید هیئت‌مدیرهٔ یک شرکت تصمیم دارد سرمایهٔ مازاد خود را در یکی از گزینه‌های زیر سرمایه‌گذاری کند. استراتژی‌ها می‌تواند متفاوت باشد: 1️⃣ خرید سهام شرکت‌های بنیادی، 2️⃣ ورود به بازار رمز‌ارز، 3️⃣ سرمایه‌گذاری در صندوق‌های با درآمد ثابت، 4️⃣ خرید اوراق بدهی، 5️⃣ یا حتی نگه‌داشت نقدینگی برای فرصت‌های آینده. اما تا زمانی که ندانیم هر یک از این مسیرها چه ریسک‌هایی دارند، از نوسان نرخ بهره و ریسک نقدشوندگی گرفته تا ریسک نظارتی و فناوری، هیچ‌کدام معنای واقعی «استراتژی» ندارند. چون تصمیم بدون تحلیل ریسک، در واقع یک حدس پرهزینه است. مدیریت ریسک سازمانی (ERM) دقیقاً از همین نقطه آغاز می‌شود: کمک به مدیران برای دیدن ریسک نه به‌عنوان مانع، بلکه به‌عنوان بخشی از تصمیم استراتژیک. به تعبیر Rob Quail و Betty Simkins، مدیریت ریسک سازمانی «هم‌سفر استراتژی» است، ابزاری برای انتخاب درست‌ترین ریسک‌ها، نه حذف آن‌ها. در نهایت، هنر مشاور استراتژی این نیست که بگوید «کدام مسیر سودآورتر است»، بلکه این است که نشان دهد کدام مسیر با ریسک‌های پذیرفتنی‌تر، بیشترین ارزش پایدار را می‌سازد. 🎯 به این جمله خوب دقت کنید: تصمیم بدون تحلیل ریسک، فقط حدسی پرهزینه است. @EnterpriseRiskManagement

📘 نسخۀ دوم منشور کمیتۀ مدیریت ریسک در ادامۀ کار به‌روزرسانی اسناد حاکمیت ریسک، نسخۀ (2) منشور کمیتۀ مدیریت ریسک منتشر می‌شود. این نسخه بر پایۀ بازخوردهای تخصصی و تجربیات اجرایی نسخۀ نخست، بازنگری و به‌صورت دقیق‌تر با الزامات مربوطه هم‌راستا شده است. مهم‌ترین تغییرات نسبت به نسخۀ قبلی: 1- حذف فهرست مطالب جهت یکپارچگی و اختصار سند 2- بازتعریف دقیق‌تر «منشور کمیته» (بند ۵ از مادۀ ۱) 3- اصلاح مادۀ (۶) و تبصرۀ (۱) آن برای وضوح در ترکیب و ویژگی‌های اعضاء 4- بازنگری عنوان بند (۲) از فرم پیوست منشور (فرم تدوین صورت‌جلسه) در صورت نیاز به اصلاحات تکمیلی، اطلاع‌رسانی لازم انجام خواهد شد تا تغییرات پیشنهادی در بازنگری‌های سالانۀ منشورهای شرکت‌ها مدنظر قرار گیرد. این رویکرد مطابق با مادۀ (۱۹) منشور است که کمیته را موظف می‌کند دست‌کم سالی یک‌بار نسبت به ارزیابی و به‌روزرسانی منشور و نظام‌نامۀ مدیریت ریسک اقدام نماید. دکتر مجتبی رستمی نوروزآباد @EnterpriseRiskManagement

📘 کتاب در حال انتشار: حاکمیت، مدیریت ریسک و انطباق (GRC) ✍️ ترجمه و تألیف: دکتر مجتبی رستمی نوروزآباد 🔹 چرا با وجود صدها چارچوب و مدل، نظام‌های مدیریت ریسک هنوز شکست می‌خورند؟ پاسخ در نبودِ چیزی نهفته است که در بسیاری از سازمان‌ها هنوز به درستی درک نشده: استقلال، فرهنگ، و مسئولیت واقعی در ساختار حاکمیت ریسک. سال‌هاست دغدغۀ نهادینه‌کردن جایگاه واقعی مدیریت ریسک و ارتقای آن تا سطح مدیریت ریسک سازمانی، ذهن و عمل مرا به خود مشغول کرده است. کتاب «حاکمیت، مدیریت ریسک و انطباق (GRC)» حاصل سال‌ها تعامل با مدیران، نهادهای مالی و شرکت‌های مختلف است؛ تلاشی برای پاسخ‌دادن به پرسش‌ها و چالش‌هایی که در اجرای واقعی چارچوب‌های بین‌المللی در بستر بومی ایران با آن‌ها روبه‌رو بوده‌ام. در این کتاب، از نقش فرهنگ سازمانی و خطاهای حاکمیتی تا پیاده‌سازی مدیریت ریسک سازمانی و اهمیت کنترل‌های داخلی، روایت می‌شود که چگونه ضعف در ساختار، حتی پیشرفته‌ترین ابزارها را بی‌اثر می‌کند. هر فصل با نگاهی تحلیلی و مثال‌های واقعی از تجربه‌های جهانی و بومی، نشان می‌دهد حاکمیت مؤثر نه در شعار، بلکه در طراحی، رفتار و پاسخ‌گویی تحقق می‌یابد. 🎯 این کتاب برای مدیران، اعضای هیئت‌مدیره، حسابرسان داخلی و متخصصان حوزه‌های حاکمیت و ریسک نوشته شده است؛ برای کسانی که به‌جای اتکا به شعار، به‌دنبال درک عمیق‌تری از سازوکار واقعی تصمیم، کنترل و پاسخ‌گویی در سازمان‌اند. 📅 کتاب اکنون در مراحل نهایی آماده‌سازی برای انتشار قرار دارد و به‌زودی در دسترس علاقه‌مندان این حوزه قرار خواهد گرفت. @EnterpriseRiskManagement

❌ کارگاه آموزشی حاکمیت، مدیریت ریسک و انطباق (GRC) ✔️ در دنیای پرشتاب امروز، موفقیت سازمان‌ها وابسته به بهره‌گیری یکپارچه از
کارگاه آموزشی حاکمیت، مدیریت ریسک و انطباق (GRC) ✔️ در دنیای پرشتاب امروز، موفقیت سازمان‌ها وابسته به بهره‌گیری یکپارچه از حاکمیت، مدیریت ریسک و انطباق (GRC) است. این چارچوب ضمن کاهش خطا و بحران، شفافیت و اعتماد ذی‌نفعان را افزایش می‌دهد. ✔️ این کارگاه آموزشی بر اساس استانداردهای COSO ERM، ISO 31000 و ISO 37301 طراحی شده و ابزارهای عملی مانند ثبت ریسک و نقشه‌ راه ۹۰ روزه ارائه می‌کند تا شرکت‌کنندگان بتوانند بلافاصله در سازمان خود اجرا کنند. ⚠️ برخی از سرفصل‌های این کارگاه آموزشی عبارتند از: ⬅️ مقدمه و تعاریف GRC ⬅️ مروری بر هزینه‌های نمایندگی و ضرورت حاکمیت شرکتی ⬅️ مدل سه خط دفاعی (IIA 2020) و چهار خط دفاعی ⬅️ الزامات سازمان بورس و آیین‌نامۀ جدید حاکمیت شرکتی ⬅️ مرور نمونه ساختارهای سازمانی شرکت‌های پذیرفته‌شده در بورس ⬅️ نقشۀ ریسک و داشبورد ریسک ⬅️ اشتهای ریسک و Risk Appetite Statement (RAS) ⬅️ منشور کمیتۀ مدیریت ریسک (نمونۀ سازمان بورس + نسخۀ پیشنهادی) ⬅️ نظام‌نامۀ ریسک و نحوۀ تدوین آن ⬅️ گزارش‌دهی به هیئت‌مدیره (Board Risk Pack) ⬅️ و.... 💠 لینک ثبت‌نام: 🌐 https://ifc.ir/9341 🇮🇷🇮🇷🇮🇷مـهـارت، سـرمایه‌گـذاری کـنید

🏆 برندگان جایزۀ نوبل اقتصاد ۲۰۲۵ معرفی شدند! آکادمی سلطنتی علوم سوئد امسال جایزۀ نوبل اقتصاد را به سه اقتصاددان برجسته اهدا
🏆 برندگان جایزۀ نوبل اقتصاد ۲۰۲۵ معرفی شدند! آکادمی سلطنتی علوم سوئد امسال جایزۀ نوبل اقتصاد را به سه اقتصاددان برجسته اهدا کرد: فیلیپ آژیون (Philippe Aghion) پیتر هاویت (Peter Howitt) جوئل موکیر (Joel Mokyr) دلیل اعطا: «برای شناسایی پیش‌شرط‌های رشد پایدار از طریق پیشرفت فناورانه و نظریۀ رشد مبتنی بر تخریب خلاقاما «تخریب خلاق» یعنی چه و از کجا آمده است؟ این مفهوم را نخستین‌بار یوزف شومپیتر (Joseph Schumpeter)، اقتصاددان اتریشی (۱۸۸۳–۱۹۵۰) مطرح کرد. او معتقد بود که رشد اقتصادی از دل نابودی ساختارهای قدیمی و تولد نوآوری‌های جدید زاده می‌شود. به‌قول خودش: «نوآوری، فرایندی است که ساختار اقتصادی را از درون نابود می‌کند تا دوباره ساخته شود.» نوبل امسال چه می‌گوید؟ آژیون و هاویت این ایدهٔ کلاسیک را با مدل‌های ریاضی و داده‌های جدید بازسازی کردند. آن‌ها نشان دادند که رقابت و نوآوری، در کنار نهادهای قوی و سیاست‌های درست، می‌توانند رشد پایدار ایجاد کنند. در همین چارچوب، موکیر نیز توضیح داده است که چگونه پیشرفت فناورانه در تاریخ، پایهٔ اصلی جهش‌های اقتصادی بوده است. @EnterpriseRiskManagement

📢 آغاز ثبت‌نام دومین دورۀ آموزشی حاکمیت، مدیریت ریسک و انطباق (GRC) پس از برگزاری موفق نخستین دوره در زمستان ۱۴۰۳، دومین دور
📢 آغاز ثبت‌نام دومین دورۀ آموزشی حاکمیت، مدیریت ریسک و انطباق (GRC) پس از برگزاری موفق نخستین دوره در زمستان ۱۴۰۳، دومین دورۀ تخصصی GRC (Governance, Risk & Compliance) این‌بار نیز با همکاری مرکز مالی ایران برگزار می‌شود. این دوره با هدف ارتقای دانش مدیران، کارشناسان و مشاوران حوزه‌های ریسک، حاکمیت شرکتی و انطباق طراحی شده و بر مبنای تازه‌ترین چارچوب‌های بین‌المللی از جمله COSO ERM 2017، ISO 31000 و ISO 37301 برگزار خواهد شد. 🎯 مخاطبان دوره: - اعضای هیئت‌مدیره - مدیران عامل و ارشد سازمان‌ها - اعضای کمیته‌های مدیریت ریسک و حسابرسی - حسابرسان داخلی و ناظران انطباق - متقاضیان پیاده‌سازی نظام مدیریت ریسک سازمانی - مشاوران و متخصصان حوزۀ مدیریت ریسک و حاکمیت شرکتی - اساتید، پژوهشگران و دانشجویان علاقه‌مند به GRC 🔗 اطلاعات بیشتر و ثبت‌نام از طریق سامانۀ رسمی مرکز مالی ایران: https://ifc.ir/9341 📆 ظرفیت دوره محدود است و ثبت‌نام تا تکمیل ظرفیت ادامه دارد. @EnterpriseRiskManagement

📢 آغاز ثبت‌نام دومین دورۀ آموزشی حاکمیت، مدیریت ریسک و انطباق (GRC) پس از برگزاری موفق نخستین دوره در زمستان ۱۴۰۳، دومین دور
📢 آغاز ثبت‌نام دومین دورۀ آموزشی حاکمیت، مدیریت ریسک و انطباق (GRC) پس از برگزاری موفق نخستین دوره در زمستان ۱۴۰۳، دومین دورۀ تخصصی GRC (Governance, Risk & Compliance) این‌بار نیز با همکاری مرکز مالی ایران برگزار می‌شود. این دوره با هدف ارتقای دانش مدیران، کارشناسان و مشاوران حوزه‌های ریسک، حاکمیت شرکتی و انطباق طراحی شده و بر مبنای تازه‌ترین چارچوب‌های بین‌المللی از جمله COSO ERM 2017، ISO 31000 و ISO 37301 برگزار خواهد شد. 🎯 مخاطبان دوره: - اعضای محترم هیئت‌مدیره - مدیران عامل و ارشد سازمان‌ها - اعضای کمیته‌های مدیریت ریسک و حسابرسی - حسابرسان داخلی و ناظران انطباق - متقاضیان پیاده‌سازی نظام مدیریت ریسک سازمانی - مشاوران و متخصصان حوزه ریسک و حاکمیت شرکتی - اساتید، پژوهشگران و دانشجویان علاقه‌مند به GRC 🔗 اطلاعات بیشتر و ثبت‌نام از طریق سامانۀ رسمی مرکز مالی ایران: https://ifc.ir/9341 @EnterpriseRiskManagement

⁉️ چرا «مدیریت ریسک سازمانی» دقیق‌ترین معادل برای ERM است؟ در سال‌های اخیر، بارها از من پرسیده شده که معادل درست Enterprise Risk Management (ERM) در زبان فارسی چیست. در تمام آثار، سخنرانی‌ها، کارگاه‌های آموزشی و پروژه‌های من، از عبارت «مدیریت ریسک سازمانی» برای Enterprise Risk Management استفاده شده است و در ادامه توضیح می‌دهم چرا؟ ❌ در ترجمۀ ERM، معادل‌های متعددی در ایران به‌کار رفته‌اند: «مدیریت ریسک یکپارچه»، «کل‌نگر»، «بنگاهی»، «جامع» و حتی «کلان‌سازمانی». اما هیچ‌یک از این واژه‌ها به‌تنهایی بیانگر مفهوم واقعی Enterprise نیستند. 🔹 «مدیریت ریسک سازمانی» جامع‌تر از واژه‌هایی مانند «مدیریت ریسک یکپارچه»، «کل‌نگر»، «بنگاهی»، «جامع» یا «کلان‌سازمانی» است. این اصطلاح، تمام ابعاد ریسک را در سطح کل سازمان در بر می‌گیرد و با ادبیات بین‌المللی کاملاً هم‌راستا است. 🔹 در مقابل: - مدیریت ریسک یکپارچه فقط بر هماهنگی فرآیندها و ابزارهای ریسک تمرکز دارد، نه بر نظام حکمرانی و تصمیم‌گیری. - مدیریت ریسک کل‌نگر صرفاً بیانگر نوع نگاه است، نه سازوکار اجرا و پاسخ‌گویی. - مدیریت ریسک بنگاهی مفهوم را به نهادهای اقتصادی محدود می‌کند و سازمان‌های عمومی، دانشگاهی یا دولتی را دربرنمی‌گیرد. - مدیریت ریسک جامع اصطلاحی کلی و غیر‌استاندارد است که در ادبیات بین‌المللی معادل مستقیمی ندارد. - مدیریت ریسک کلان‌سازمانی از نظر واژگانی سنگین و در عمل کم‌کاربرد است. ✅ بنابراین، «مدیریت ریسک سازمانی» از نظر زبان‌شناسی (enterprise = سازمان)، از نظر مفهومی (فراگیری و هم‌راستایی در سطح کل سازمان) و از نظر استانداردی (مطابق COSO ERM 2017 و ISO 31000) دقیق‌ترین و جامع‌ترین معادل برای ERM در زبان فارسی است. @EnterpriseRiskManagement

شش خطای رایج مدیران در مدیریت ریسک، و آنچه باید از آن بیاموزیم در یکی از ماندگارترین مقالات Harvard Business Review، نسیم طالب (Nassim Taleb)، دنیل گلدستاین (Daniel Goldstein) و مارک اسپیتزناگل (Mark Spitznagel) به یک توهم خطرناک حمله می‌کنند: این‌که تصور کنیم می‌توان آینده را پیش‌بینی کرد. در جهانی سرشار از رویدادهای غیرقابل‌پیش‌بینی، آنچه سازمان‌ها را نجات می‌دهد «پیش‌بینی» نیست، بلکه کاهش آسیب‌پذیری و تقویت تاب‌آوری است. نویسندگان شش خطای کلاسیک را معرفی می‌کنند که هنوز در تفکر مدیران درباره‌ی ریسک تکرار می‌شود: 1️⃣ باور به توان پیش‌بینی رویدادهای افراطی: هیچ‌کس قادر به پیش‌بینی قوی‌ترین شوک‌ها نیست. تمرکز بر پیش‌بینی، ما را از آماده‌سازی برای پیامدها غافل می‌کند. 2️⃣ اعتماد به گذشته برای پیش‌بینی آینده: در نظام‌های پیچیدۀ امروزی، تاریخ تکرار نمی‌شود؛ بلکه گمراه‌کننده است. 3️⃣ بی‌توجهی به توصیه‌های «چه نباید کرد»: در مدیریت ریسک، اجتناب از خطا مهم‌تر از جستجوی سود است. استادان شطرنج می‌دانند که برد با پرهیز از اشتباه حاصل می‌شود. 4️⃣ اندازه‌گیری ریسک با انحراف معیار: هیچ عددی نمی‌تواند پیچیدگی و شدت واقعی ریسک را نمایندگی کند. 5️⃣ نادیده‌گرفتن روان‌شناسی ریسک: نحوۀ بیان ریسک به‌همان اندازه مهم است که محاسبۀ آن. 6️⃣ حذف افزونگی به‌نام کارایی: سازمانی که هیچ ظرفیت اضافی ندارد، با یک شوک کوچک فرو می‌ریزد. طبیعت با دو کلیه و دو ریه‌اش نشان داده که بقا یعنی «ظرفیت اضافی». نکتۀ کلیدی: مدیریت ریسک یعنی ساختن سازمان‌هایی که نه‌تنها از بحران‌ها جان سالم به در می‌برند، بلکه از دل آنها قوی‌تر بیرون می‌آیند. همان‌طور که طالب می‌گوید: «بزرگ‌ترین ریسک در درون ماست؛ در اعتمادبه‌نفس بیش‌ازحد و غرورمان». @EnterpriseRiskManagement

شش خطای رایج مدیران در مدیریت ریسک: حتی پس از بحران‌های بزرگ، بسیاری از مدیران هنوز همان اشتباهات قدیمی را تکرار می‌کنند. در این مقالۀ ماندگار از Harvard Business Review، نسیم طالب و همکارانش نشان می‌دهند که هدف واقعی مدیریت ریسک، «پیش‌بینی آینده» نیست، بلکه کاهش آسیب‌پذیری و ساختن سازمانی تاب‌آور است. 🔴 اگر در حوزۀ ریسک، حسابرسی داخلی یا حاکمیت شرکتی فعالیت دارید، حتماً این مقاله را مطالعه کنید. @EnterpriseRiskManagement

📌 بهترین رویه‌های حاکمیتی در بانک‌ها و نهادهای مالی بزرگ جهان نشان داده‌اند: 🔹در جی‌پی مورگان چیس (JPMorgan Chase) پس از بحران مالی 2008، ساختاری ایجاد شد که در آن واحد مدیریت ریسک مستقیماً به کمیتۀ مدیریت ریسک هیئت‌مدیره گزارش می‌دهد و استقلال آن تضمین شده است. 🔹در سیتی‌گروپ (Citigroup)، انتصاب و برکناری مدیر ارشد ریسک تنها با تأیید هیئت‌مدیره امکان‌پذیر است. 🔹 در شرکت‌های بیمه‌ای مانند AIG (American International Group) نیز یکی از مهم‌ترین اصلاحات پس از بحران، انتقال فرآیند تعیین حقوق و مزایای مدیران ریسک و حسابرسی داخلی به هیئت‌مدیره بود تا از نفوذ مدیرعامل جلوگیری شود. ✅ اگر سرنوشت استخدام، عزل یا حقوق این واحدها دست مدیرعامل باشد، استقلال‌شان از بین می‌رود. ✅ بدون استقلال، مدیریت ریسک و حسابرسی داخلی فقط روی کاغذ باقی می‌مانند و هیچ اثری در حکمرانی شرکتی نخواهند داشت. این موضوع جای هیچ تردیدی ندارد. در ایران همه باید بدانند که غیر از این، مدیریت ریسک بی‌فایده است. @EnterpriseRiskManagement

استقلال واقعی مدیریت ریسک و حسابرسی داخلی؛ شرط اثرگذاری در حکمرانی شرکتی همۀ تجربه‌های بین‌المللی ثابت کرده‌اند: - اگر حسابرس
استقلال واقعی مدیریت ریسک و حسابرسی داخلی؛ شرط اثرگذاری در حکمرانی شرکتی همۀ تجربه‌های بین‌المللی ثابت کرده‌اند: - اگر حسابرسی داخلی و مدیریت ریسک زیر سایۀ مدیرعامل باشند، هیچ‌وقت نمی‌توانند نقش واقعی خود را ایفا کنند. - تنها راه درست این است که این دو واحد مستقیماً به هیئت‌مدیره و کمیته‌های تخصصی آن پاسخ‌گو باشند، نه به مدیرعامل. نمودار سازمانی در تصویر نشان می‌دهد که این استقلال چگونه باید شکل بگیرد. @EnterpriseRiskManagement

شباهت‌های عجیب مریل لینچ با شرکت‌های ایرانی امروز اظهارنظرهای جان کاناس (John Kanas)، بانکدار آمریکایی و مدیرعامل وقت نورث فورک بنکورپ (North Fork Bancorp) – یک بانک منطقه‌ای در نیویورک که بعدها در سال 2006 توسط کپیتال وان فایننشال کورپوریشن (Capital One Financial Corporation) خریداری شد، دربارۀ تصمیم‌گیری برای ادغام با مریل لینچ (Merrill Lynch)، یکی از بزرگ‌ترین شرکت‌های خدمات مالی و سرمایه‌گذاری وال‌استریت، چند سال پیش از بحران مالی جهانی 2008 (Global Financial Crisis 2008)، بسیار قابل‌توجه است. او پس از آشنایی با تیم مدیریتی مریل گفته بود:
«در نهایت، ما از این موضوع دلسرد شدیم که نتوانستیم با پروفایل ریسک آن‌ها احساس اطمینان کنیم، و از این فراتر نرفتیم که احتمال می‌دادیم خودشان هم به‌طور کامل پروفایل ریسکشان را درک نکرده باشند».
موضوع وقتی جالب‌تر می‌شود که گزارش‌ها حکایت از نکات زیر دارند: - معاون رئیس هیئت‌مدیره که مسئول مدیریت ریسک اعتباری و بازار، حاکمیت شرکتی و کنترل داخلی بود، بنا بر گفتۀ مدیران پیشین مریل، واحد مدیریت ریسک شرکت را با حذف کارکنان باسابقه‌ای که «در میان معامله‌گران و سایر کارکنان می‌چرخیدند» و ماهیت ریسک‌های شرکت را شناسایی می‌کردند، تضعیف کرده بود. - جایگزین‌های این کارکنان از افراد وفادار به رئیس و معاونان نزدیک او بودند که بیشتر به تحقق اهداف سودآوری مافوق‌هایشان اهمیت می‌دادند تا نظارت بر ریسک‌های شرکت. - یکی دیگر از مدیران ارشد، که به داشتن دفتریچه‌ای با اطلاعات روزانۀ سود و زیان معروف بود، «معامله‌گران و سایر تولیدکنندگان درآمد را سرزنش می‌کرد اگر آنچه را انجام می‌دادند صادقانه به مسئولان مدیریت ریسک گزارش می‌دادند». - گزارش‌ها حاکی از محیطی مسموم بود که در آن «هیچ مخالفتی وجود نداشت، بنابراین اطلاعات هرگز به‌درستی منتقل نمی‌شد». 📌 اگر این روایت را با شرایط بسیاری از شرکت‌ها در ایران مقایسه کنیم، شباهت‌ها کاملاً آشکار می‌شود؛ جایی که منافع کوتاه‌مدت، وفاداری‌های شخصی و فضای غیرشفاف، مانع شکل‌گیری یک نظام مدیریت ریسک واقعی می‌شوند. @EnterpriseRiskManagement

🔴 استفاده از محتوای کانال تنها با ذکر منبع با توجه به بازخوردهای اخیر، لازم می‌دانم نکته‌ای را با اعضای محترم کانال در میان بگذارم: تمام محتوای آموزشی و تحلیلی که در این کانال منتشر می‌شود، حاصل سال‌ها پژوهش علمی، تجربۀ حرفه‌ای و زحمات شخصی است. هدف اصلی، ارتقای دانش مدیریت ریسک و حاکمیت شرکتی در کشور و به اشتراک‌گذاری دستاوردهای علمی با جامعۀ دانشگاهی و حرفه‌ای است. ✅ استفاده از مطالب این کانال با ذکر منبع (نام نویسنده و کانال) بلامانع است. ❌ اما بازنشر بدون ارجاع، تغییر شکل محتوا و ارائه آن در سایر رسانه‌ها (از جمله تلگرام، لینکدین و دیگر شبکه‌های اجتماعی) یا به‌کارگیری در پاورپوینت‌های آموزشی، دوره‌ها و کارگاه‌ها بدون اخذ اجازه و ذکر منبع، مغایر با اصول حرفه‌ای، اخلاقی و آکادمیک است. متأسفانه اخیراً مشاهده شده که برخی فعالان حوزۀ مدیریت ریسک، بدون هماهنگی و بدون اشاره به منبع اصلی، از مطالب این کانال در اسلایدهای آموزشی خود استفاده کرده‌اند. این اقدام مغایر با اصول حرفه‌ای است و انتظار می‌رود در آینده رعایت گردد. با احترام دکتر مجتبی رستمی نوروزآباد @EnterpriseRiskManagement